Κάθε επάγγελμα ή δεξιότητα μπορεί να αξιοποιηθεί για το καλό ή για το κακό. Το ίδιο πράγμα με τους χάκερ και πριν νομίζετε ότι ένας χάκερ είναι κακός άνθρωπος, θέλω να σας υπενθυμίσω ότι υπάρχει διαφορά μεταξύ ενός χάκερ και ενός χάκερ Όπως έχουμε ήδη μιλήσει στο παρελθόν Και ότι ο κράκερ είναι αυτός που κλέβει προγράμματα, ιστότοπους και άλλα πράγματα, αλλά ο χάκερ είναι επαγγελματίας στην ανακάλυψη κενών στα συστήματα υπολογιστών. Αρχικά, αυτό το επάγγελμα χρησιμοποιείται για τη διασφάλιση συστημάτων έναντι κροτίδων. Για παράδειγμα, εάν είστε κάτοχος μιας εταιρείας και θέλετε να βεβαιωθείτε ότι το σύστημά σας προστατεύει τα δεδομένα σας είναι ασφαλές έναντι εισβολής, χρησιμοποιείτε έναν χάκερ για να αποκαλύψετε τις ευπάθειες του συστήματος για εσάς και, στη συνέχεια, τις αντιμετωπίζετε. Και πολλές μεγάλες εταιρείες όπως η Google και το Facebook προσφέρουν μεγάλα ποσά σε χάκερ, αν ανακαλύψουν ατέλειες στα συστήματά τους και τους ενημερώσουν σχετικά.

Τώρα που γνωρίζουμε ότι ο χάκερ είναι απλώς ένας επαγγελματίας προγραμματιστής που χρησιμοποιεί την ικανότητά του προς όφελος των άλλων, τότε πώς μπορεί αυτή η γνώση να χρησιμοποιηθεί για το κακό; Λοιπόν, επιτρέψτε μου να σας πω την άλλη άσχημη πλευρά που μπορεί να έχουν ορισμένοι επαγγελματίες χάκερ, κάτι που μπορεί να αποφέρει δεκάδες χιλιάδες δολάρια το μήνα για αυτούς, και η επιστροφή είναι «η πώληση τρυπών ασφαλείας σε υπηρεσίες πληροφοριών»

Τα νέα μπορεί να είναι σοκαριστικά για μερικούς, αλλά αυτή είναι η αλήθεια, την οποία παρουσίασα λεπτομερώς Ιστοσελίδα του Forbes Ο διάσημος. Πρόσφατα, οι ειδήσεις εξαπλώθηκαν ότι η Google πλήρωσε 60 $ σε δύο προγραμματιστές που μπόρεσαν να βρουν σοβαρές ατέλειες ασφαλείας στο πρόγραμμα περιήγησης Google Chrome και η Google παρέχει συνεχώς ενημερώσεις στο διάσημο πρόγραμμα περιήγησής της και δημοσιεύει μια λίστα με τα ποσά που πληρώθηκαν σε άτομα που ήταν σε θέση για να βρείτε τρύπες ασφαλείας στο πρόγραμμα περιήγησης. Αυτά τα ποσά πληρώνονται ως ανταμοιβή για να τους βοηθήσουν να βρουν αυτά τα κενά και στη συνέχεια να τα κλείσουν, αλλά τα συνηθισμένα ποσά είναι 1000-2000 δολάρια, αλλά τα ποσά φτάνουν τα 60 χιλιάδες δολάρια για δύο άτομα ή 120 δολάρια για δύο κενά, Αυτό εξηγεί τη σοβαρότητα αυτών των κενών και μπορείτε να ανοίξετε τη σελίδα εκδόσεων του Google Chrome και να δείτε τις ανταμοιβές που πληρώθηκαν για προγραμματιστές Μέσω αυτού του συνδέσμου.

Η απόκτηση ανταμοιβής για την εύρεση ενός παραθυράκου είναι φυσιολογική και ευπρόσδεκτη, ανεξάρτητα από το πόσο μεγάλο είναι το ποσό, αλλά δεν σταματά εκεί. Ο Chaouki Bekrar, ιδιοκτήτης μιας εταιρείας που εργάζεται στον τομέα της έρευνας ασφάλειας, αναφέρει ότι η εταιρεία του δεν ενημερώνει Η Google σχετικά με τις μεθόδους που χρησιμοποιήθηκαν για να βρει τρύπες ασφαλείας, ούτε καν για το ποσό των 60 χιλιάδων δολαρίων. Πρόσθεσε: «Δεν θα μοιραστούμε αυτά τα μυστικά με την Google, ούτε καν το ποσό ενός εκατομμυρίου δολαρίων και δεν θα τους πούμε για τρόπους βοηθήστε τους να κλείσουν τρύπες ασφαλείας. Θέλουμε να διατηρήσουμε αυτό το ζήτημα μόνο για τους πελάτες μας. "Αυτό σημαίνει ότι θα ενημερώσουν τα άλλα άτομα σχετικά με τις τρύπες ασφαλείας και τους τρόπους πρόληψής τους, αλλά δεν θα πουν στην ίδια την Google Αυτό σημαίνει ότι αυτοί οι πελάτες δεν θέλουν η Google να κλείσει αυτά τα κενά, αλλιώς θα επέτρεπε την ευπάθεια να φτάσει σε αυτά. Ξέρετε ποιοι είναι αυτοί οι πράκτορες; "Είναι οι κυβερνητικές υπηρεσίες ασφαλείας."

Σύμφωνα με την έκθεση, οι χάκερ μπορούν να κερδίσουν κατά μέσο όρο 2000-3000 δολάρια από την ευπάθεια ασφαλείας που ανακαλύπτουν σε ένα λειτουργικό σύστημα, σε έναν ιστότοπο μιας εταιρείας ή ακόμα και σε ένα διάσημο πρόγραμμα, ενημερώνοντας τον κάτοχο του προγράμματος για την ύπαρξη αυτής της ευπάθειας και αποκτώντας η παραδοσιακή ανταμοιβή. Αλλά μπορεί να κερδίσει 10 φορές και ίσως 100 φορές αυτό το ποσό από την αστυνομία, τις υπηρεσίες ασφαλείας ή ακόμα και τους κατασκόπους και τους εχθρούς του ιδιοκτήτη αυτού του έργου σε αντάλλαγμα για να τους αναγκάσει με αυτό το κενό και να το κρατήσει μυστικό από τον ιδιοκτήτη του προγράμματος στο παραγγείλετε να μην το κλείσετε. Ένας από τους οργανισμούς που ειδικεύονται σε αυτόν τον τομέα, που ονομάζεται Vupen, είπε ότι οι πελάτες του πληρώνουν 100 $ ετησίως για να εγγραφούν σε μια εμπιστευτική υπηρεσία γνώσης σχετικά με την ευπάθεια. Με άλλα λόγια, η εταιρεία αναζητά κενά και δημιουργεί πακέτα "όπως πακέτα τηλεφώνου" και διάφορα μέρη συμμετέχουν σε αυτά με τεράστια ποσά για να αποκτήσουν τις ευπάθειες κρυφά και χωρίς να τα ανακοινώσουν, και δεν ζητούν από Vupen Corporation Τους λέτε πώς να αποκτήσετε τις ευπάθειες, ούτε καν ποιος άλλος τις αγόρασε, και το μόνο που θέλουν είναι να αποκτήσουν την ευπάθεια και να μην τη δημοσιεύσουν. Όσον αφορά σε ποια προγράμματα βρίσκουν ελαττώματα ασφαλείας και τα πωλούν στους πελάτες τους, ανέφεραν, για παράδειγμα, το Microsoft Word, το Adobe Reader, το Google Android και, τέλος, το περίφημο σύστημα Apple iOS και το τελευταίο είναι το πιο ακριβό στην τιμή επειδή είναι το πιο διαδεδομένο και το πιο δύσκολο να διεισδύσει. Ακολουθεί μια λίστα τιμολόγησης ευπάθειας, σύμφωνα με κάθε λειτουργικό σύστημα και εφαρμογή.

Φυσικά, υπάρχουν πολλοί παράγοντες που ελέγχουν την τιμή, συμπεριλαμβανομένης της διάδοσης του λειτουργικού συστήματος, πράγμα που σημαίνει ότι η ομάδα-στόχος για την ευπάθεια είναι μια μεγάλη κατηγορία, καθώς και η καινοτομία του συστήματος, επομένως η διείσδυση ενός σύγχρονου συστήματος κοστίζει περισσότερο επειδή τα τρωτά σημεία είναι ακόμη νέα και η εταιρεία που το πωλεί δεν θα φανταστεί ότι σπάει τόσο γρήγορα, και βλέπουμε στη λίστα ότι η τιμή ενός συστήματος ευπάθειας που λειτουργεί το Mac (το οποίο εργάζομαι τώρα) αξίζει 20-50 χιλιάδες δολάρια σε σύγκριση με 60-120 για το λειτουργικό σύστημα των Windows, κάτι που φαίνεται παράλογο για ορισμένους, επειδή όλοι πιστεύουν ότι το σύστημα Mac είναι το πιο ασφαλές, επομένως τα τρωτά σημεία του θα είναι τα πιο ακριβά, αλλά υπάρχει ένας άλλος παράγοντας που είναι αν γνωρίζετε μια ισχυρή ευπάθεια των Windows, στοχεύετε περισσότερες από ένα δισεκατομμύριο συσκευές σε όλο τον κόσμο και αυτός ο αριθμός είναι διπλάσιος από τους χρήστες Mac. Ωστόσο, παρά αυτά τα τεράστια ποσά που παίρνουν σε αντάλλαγμα για τις ευπάθειες, το Ίδρυμα Vupen δεν πουλά τις ευπάθειες αποκλειστικά σε έναν αγοραστή, αλλά τις πουλά σε περισσότερους από έναν αγοραστές και κανένας από αυτούς δεν θα γνωρίζει ότι υπάρχουν εκείνοι που αγόρασαν το ίδια ευπάθεια όπως αυτός και μπορεί να το πουλήσει σε περισσότερες από μία κυβερνητικές υπηρεσίες και εξαρτάται από το ότι κάθε αγοραστής δεν θα πει σε κανέναν που γνωρίζει αυτό το κενό.

Η ομάδα Vupen στο δημοφιλές συνέδριο χάκερ Pwn2Own

Αλλά υπάρχουν μερικοί χάκερ που προτιμούν να αναγνωρίζουν τους αγοραστές των τρωτών σημείων τους και να είναι μεγάλα ιδρύματα ή συμμαχίες όπως το ΝΑΤΟ και τα μέλη του και δεν πωλούν τις ευπάθειες σε καμία χώρα εκτός του ΝΑΤΟ και είπαν ότι ελέγχουν τις παραγγελίες αγοράς και επιδιώκουν να αποτρέψουν την πληροφόρηση και τα κενά που αποκτούν από το να φτάσουν σε μη δημοκρατικά καθεστώτα επειδή τα δικτατορικά καθεστώτα θα χρησιμοποιούν παραθυράκια εναντίον των δικών τους λαών, ενώ τα δημοκρατικά καθεστώτα θα τα χρησιμοποιούν για να προστατεύουν τον λαό τους από τρομοκράτες και άλλους. Αλλά το πρόβλημα, σύμφωνα με το ρητό τους, είναι ότι δεν εγγυώνται ότι η παραβίαση θα παραμείνει στα χέρια του αγοραστή μόνο επειδή εάν πουλάτε ένα όπλο σε κάποιον, δεν εγγυάστε ότι αυτό το άτομο δεν θα πουλήσει το όπλο σε τρίτο μέρος ή ότι αυτός ο καλός και αξιόπιστος αγοραστής είναι απλώς ένας μεσάζων, όπως συνέβη σύμφωνα με το ρητό τους ότι πούλησαν μια ευπάθεια ασφαλείας σε κάποιον Οι αραβικές χώρες εκπλήχθηκαν τότε ότι χρησιμοποιείται για την παρακολούθηση πολιτικών ακτιβιστών από το συριακό καθεστώς. Η έκθεση αναφέρει ότι ο Vupen δεν ρωτάει τον χρήστη τι θα κάνει με αυτήν την ευπάθεια ή, πιο συγκεκριμένα, δεν ενδιαφέρεται να μάθει γιατί το μόνο που έχει σημασία είναι να πάρει το συμφωνημένο ποσό μόνο στον λογαριασμό του, αλλά εάν η ευπάθεια είναι βελτιωμένη ή κακή χρήση, αυτό δεν είναι σημαντικό για αυτόν.

Το ερώτημα που προκύπτει είναι πώς πωλούνται αυτά τα κενά; Μπορεί να είστε επαγγελματίας στον τομέα των υπολογιστών και να ανακαλύψετε μια ευπάθεια, αλλά δεν είστε επαγγελματίας στο μάρκετινγκ και την εκτίμηση της τιμής του, ούτε μπορείτε ακόμη και να ασχοληθείτε με τις υπηρεσίες ασφαλείας όπως η ευφυΐα και άλλοι για να πουλήσετε τις ευπάθειες σε αυτούς. Είστε απλά επαγγελματίας προγραμματιστής και δεν γνωρίζετε τίποτα άλλο από τον προγραμματισμό. Εδώ έρχεται ο ρόλος των διαμεσολαβητών, συμπεριλαμβανομένου του Grugq, το οποίο είναι φυσικά ένα κινητικό όνομα. Ζει στην πρωτεύουσα της Ταϊλάνδης, στην Μπανγκόκ και εργάζεται ως μεσολαβητής.% Από αυτές τις προσφορές είναι προμήθεια. Δεν νομίζετε ότι αυτό το ποσοστό είναι μικρό. Σύμφωνα με αυτόν, πέρυσι έλαβε περισσότερα από ένα εκατομμύριο δολάρια από προσφορές, και αυτό σε κάνει να φανταστείς το μέγεθος των συμφωνιών που κάνει; Και η φήμη του έχει εξαπλωθεί σε όλο τον κόσμο, γεγονός που τον κάνει τώρα να μην ασχολείται με απλά κενά και δεν αποδέχεται μια συμφωνία εάν η στοχευόμενη τιμή του παραθυράκι δεν αποτελείται από τουλάχιστον 15 αριθμούς, και αναφέρθηκε ότι τον περασμένο Δεκέμβριο πούλησε ένα παραθυράκι προς μια κυβερνητική υπηρεσία στην τιμή ενός τετάρτου ενός εκατομμυρίου δολαρίων. Αν νομίζετε ότι αυτό το έργο είναι μυστικό και αυτό το άτομο δεν γνωρίζει την αλήθεια του, τότε αυτό δεν ισχύει, καθώς εργάζεται δημόσια και αυτή είναι η εικόνα του σε ένα εστιατόριο στο οποίο εργάζεται

Όταν ρωτήθηκε ποια είναι τα πιο κερδοφόρα κενά για αυτόν και το πιο ακριβό, απάντησε: "Φυσικά το iOS, ακόμη και μετά την εξάπλωση του Android, αλλά το Android είναι εύκολο να διεισδύσει, καθώς για το iOS απαιτεί παραβίαση των εμποδίων ασφαλείας της Apple και του περίπλοκου συστήματος του, έτσι είναι το πιο δύσκολο και πιο ακριβό. " Jailbreakme Που ήταν απλώς μια ιστοσελίδα που έκανε μια ανάληψη, οπότε το jailbreak του συνέβη ότι υπάρχουν οργανισμοί που είναι πρόθυμοι να πληρώσουν περισσότερο από το ένα τέταρτο ενός εκατομμυρίου δολαρίων σε αντάλλαγμα για να γίνουν αποκλειστικοί σε αυτούς επειδή θα τους επιτρέψει να διεισδύσουν εύκολα σε οποιαδήποτε συσκευή μέσω το πρόγραμμα περιήγησης Safari. Όσο για τον πιο σημαντικό πελάτη του, είπε ότι είναι η κυβέρνηση των ΗΠΑ, η οποία, σύμφωνα με τη δήλωση, είναι ο μεγαλύτερος αγοραστής παραθυράτων και το πιο υψηλόμισθο κόμμα, και παίρνει το 80% του εισοδήματός του από αυτούς. Υπάρχουν επίσης και άλλες κυβερνητικές υπηρεσίες, συμπεριλαμβανομένης της Κίνας, όπου υπάρχει μεγάλος αριθμός προγραμματιστών που εργάζονται για να βρουν τα τρωτά σημεία και να τα πουλήσουν μόνο στην κινεζική κυβέρνηση. Αλλά η κατάσταση διαφέρει στη Μέση Ανατολή, όπου η αγορά θεωρείται αδύναμη για πολλούς λόγους, συμπεριλαμβανομένης της εκτεταμένης έλλειψης ευρείας εξάρτησης από την τεχνολογία από τις κυβερνήσεις και τους ανθρώπους σε όλες τις κατευθύνσεις της ζωής τους.

Και μερικές φορές οι χάκερ προσπαθούν να δημοσιεύσουν βίντεο για να τα αναγνωρίσουν και να είναι προπαγάνδα και να αποδείξουν δύναμη. Τον Μάιο του 2011, ο Vupen δημοσίευσε ένα βίντεο από μια συσκευή hack με εκμεταλλεύσεις στο Chrome, αλλά δεν έδωσαν πληροφορίες στην Google σχετικά με αυτήν την ευπάθεια και αρνήθηκαν να του πούμε πώς να το κλείσετε. Η Google ανακοίνωσε ότι χρησιμοποίησε μια ευπάθεια στο φλας στο πρόγραμμα περιήγησης για να το διεισδύσει, όχι το ίδιο το πρόγραμμα περιήγησης, και εξέδωσαν μια ενημέρωση για να κλείσουν αυτήν την ευπάθεια, αλλά ο Vupen απάντησε στην Google λέγοντας ότι εξαπατά τους χρήστες και η ευπάθεια εξακολουθεί να υπάρχει και αυτοί αρνήθηκε επίσης να το βοηθήσει, γεγονός που ώθησε τους αξιωματούχους της Google να περιγράψουν τους χάκερ ως ευκαιριακούς και ανήθικους και να αφήσουν εκατομμύρια χρήστες.


συμπέρασμα

  1. Ορισμένοι χάκερ βρίσκουν ευπάθειες και τις πωλούν σε επίσημες εταιρείες για να τις κλείσουν και να λάβουν ανταμοιβές Αυτό είναι καλό και επωφελές για τον χρήστη και τις εταιρείες.
  2. Ορισμένοι χάκερ πωλούν αυτές τις ευπάθειες σε τρίτα μέρη που δεν θέλουν να κλείσουν αυτές οι ευπάθειες, ώστε να μπορούν να τις χρησιμοποιήσουν για κατασκοπεία. Αυτό είναι κακό και πονάει σε όλους.
  3. Οι χάκερ δεν εγγυώνται πώς ένας αγοραστής θα χρησιμοποιήσει αυτήν την ευπάθεια.
  4. Υπάρχουν μερικοί άνθρωποι που εργάζονται ως μεσάζοντες και παίρνουν τεράστια ποσά για αυτό.
  5. Οι πιο επικερδείς ευπάθειες είναι οι ευπάθειες του iOS επειδή είναι οι πιο δύσκολες.
  6. Ο χάκερ μπορεί να ανακαλύψει τρωτά σημεία του συστήματος, όπως το iOS και να μην τα χρησιμοποιήσει στο jailbreak, αλλά να τα πουλήσει σε κυβερνητικές υπηρεσίες για να διεισδύσει στις συσκευές των χρηστών και να μην τις διαφημίσει, ώστε να μην κλείσει η Apple.
 Ακριβώς όπως υπάρχει ένας πόλεμος επί τόπου με συμβατικά όπλα, υπάρχει επίσης ένας ηλεκτρονικός πόλεμος ... και οι χώρες εξοπλίζουν τον εξοπλισμό τους, ακόμα κι αν ξεσπάσει αυτός ο πόλεμος, έβγαλε αυτό που ήταν στην εποχή του και πήρε τον τεχνολογία του εχθρού.
Τι νομίζετε; Έχετε προβλέψει αυτήν τη μαύρη αγορά και το εμπόριο παραθυράκι και ανησυχείτε για αυτό;

Forbes

Σχετικά Άρθρα